召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3675|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
) i3 p9 q+ U8 d# N8 E/ v, `# T- K& z
一、启动服务; [: g; z& Q6 D- p3 u' ?
如果没有安装,可以使用yum install firewall
9 Q, E# \" i6 @% D$ h系统默认是已经安装了,但是没有启动5 Q$ \0 T8 u. Q. G* }- K
1、开机自启动
# ]' j- s7 R! e# V& ksystemctl enable firewalld
3 O1 i% \4 K3 D, X2、启动服务
7 V2 o; [* n5 `! E9 Bsystemctl start firewalld, _+ c  {% t5 c. N# ]+ N1 S. P
二、向防火墙添加可以外部访问的端口1 t+ x& o' n& C! Q
firewall-cmd --zone=public --add-port=80/tcp --permanent ' u# P5 a4 b6 H1 ?5 |
以下是常用的端口
! t1 q7 `6 f$ Pfirewall-cmd --zone=public --add-port=443/tcp --permanent
3 r- i. c2 y, O1 P0 Ofirewall-cmd --zone=public --add-port=22/tcp --permanent
3 f2 T, g- Q" [) y0 e! A( E1、如果需要添加一段端口的话,使用以下命令
( z5 h8 k  B9 w/ mfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
9 d* B$ _' t9 ]" I8 c( D2 v+ d3 g3 Y这儿是指添加101个端口
+ p% M' o: _2 P& ^6 r/ x. y) ^; H  K$ _三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent# t( D: ~6 P! q3 n
具体的服务名称在以下路径里有一个文件就是一个service 名称. p* T; H) R) ^( k3 y! ~$ M
/usr/lib/firewalld/services
* I5 i0 U& m. x8 v% P7 R7 _% ^8 D2 s* W
四、添加完端口之后需要让防火墙生效: d3 |& _) ^/ q, D, O; l; k5 U
1、重新加载4 H0 D) [( {5 j8 ]  g7 R
firewall-cmd --reload/ N% Z' Z' g' V* [  R& U
2、查看当前已经开放的端口" v, p: O- {+ V( a4 N8 r& m1 W
firewall-cmd --list-ports1 ~  j- Q. ~1 ^/ S& v8 A7 G" |
firewall-cmd --list-all: Q0 F2 z' s5 P# c& K8 r
3、删除某个不用的端口
4 w$ l0 ?9 j3 u! v1 L! wfirewall-cmd --zone=public --remove-port=8084/tcp --permanent! q0 f$ R$ k3 |3 I
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的! Q& p3 d, B* D" }/ V

8 R% J8 }4 L# I  R6 T4 K* W, r- C  x+ y/ J7 @
1 Z/ {1 _8 A. B1 Q& T" |# x% H* }
其他常用命令
- X# D1 k4 J$ V$ p: t% _5 ?3 X0 l% y! F5 T+ s% ]
  q2 x; ?+ l( v) \# @# D* v
  1. firewall-cmd --list-all-zones    #查看所有的zone信息/ ]; n; W+ C6 \; J1 s
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个* N; {" l. z6 d
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal, J/ e8 F0 w- r! y
  4. firewall-cmd --add-service=http    #暂时开放http9 R) D% c: F! k3 d7 M# }
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    % M' ~- L7 B* s+ L% E5 _& `
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    5 I; `5 U. f1 w2 y+ I1 ]5 ^
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
      ~" N9 M5 [! x: e/ V
  8. firewall-cmd --reload   #重新加载配置
    % J% f: j7 F+ B# v8 c$ b
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
% e8 H! [! Y) S. ?  n, d

2 b) z* e# P$ M  j+ M" |0 d/ n0 Q; i2 h8 h- |! M6 q
& b3 [. ?, V% H. }, v4 `: J, Z

1 b8 B* q% Y) f2 n- G% I9 i

, ?5 E9 ^( u  w$ h3 N# R' D5 O( l

( f# \" q  G+ I% _/ ]7 }9 q$ Z
- _8 n( `6 b7 ?) c
" q+ _0 W% e8 C. B) G+ {# i* X4 j8 e/ r3 M8 f

, q' ?6 f+ F% w7 m7 J, O' }7 N
$ m$ W! z0 f* _% J* b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-6 23:27 , Processed in 0.036222 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表